古剑山2023Miscwp
幸运饼干
Hint.jpg压缩后发现和加密压缩包里面的hint.jpg的CRC一致,即明文攻击
得到解压密码sv@1v3z
Admin.txt是mimikatz输出结果,找到admin的hash解密得到54231
发现cookie是sqlite文件
使用SQLiteSpy查看,发现存在加密数据
Kali解压出来,使用mimikatz得到key
1 |
|
复制
1 |
|
复制
用key去解密Cookies即可得到明文flag
flag{mimikatz_is_bravo_n351gh}
古剑山2023Miscwp
http://www.qetx.top/posts/60796/